Đây là hướng dẫn cách truy cập nguồn HTML của trang web để tìm thông tin đăng nhập. Mặc dù bạn có thể truy cập vào mã HTML của hầu hết các trang web bằng trình duyệt, nhưng phần lớn không lưu trữ mật khẩu quản trị viên hoặc thông tin đăng nhập khác trong mã nguồn HTML, và những trang web để lộ thông tin thường vẫn đang trong quá trình phát triển ban đầu.
Các bước
Chú ý: Phương pháp này không hiệu quả với hầu hết các trang web. Trừ khi trang web được xây dựng bằng HTML cực kỳ cơ bản với các biện pháp bảo mật thô sơ, mật khẩu và thông tin đăng nhập thường được lưu trữ trong các định dạng mã hóa mà bạn không thể truy cập bằng cách xem mã nguồn HTML của trang web.
Mở trang web. Truy cập trang web mà bạn muốn hack bằng trình duyệt như Chrome, Firefox hoặc Safari.
Truy cập mục 'Đăng nhập'. Nếu trang web có phần đăng nhập, hãy nhấp vào liên kết Đăng nhập hoặc Đăng ký để tiếp tục.
- Nếu trang web hiển thị trang đăng nhập (hoặc có phần đăng nhập trên trang chính), bạn có thể bỏ qua bước này.
Mở mã nguồn của trang web. Mỗi trình duyệt có cách thao tác khác nhau, nhưng cách đơn giản nhất để xem mã HTML là nhấn Ctrl+U (trên Windows) hoặc ⌘ Command+U
(trên Mac). Hành động này mở một tab mới với mã nguồn của trang web.
- Nếu bạn sử dụng Microsoft Edge, bạn cần nhấp vào tab Elements (Yếu tố) trong menu xuất hiện để xem mã HTML.
Mở chức năng 'Tìm kiếm'. Trên tab mã nguồn, nhấn Ctrl+F (trên Windows) hoặc ⌘ Command+F (trên Mac) để mở thanh tìm kiếm ở góc trên bên phải của cửa sổ.
Tìm kiếm thông tin đăng nhập. Nhập từ khóa password vào ô tìm kiếm và xem các kết quả được làm nổi bật. Nếu không thấy kết quả, hãy thử tìm pass và lặp lại quy trình, sau đó thử với user, username, login, và các từ khóa khác liên quan đến đăng nhập.
- Nếu bạn muốn hack trang web với thông tin đăng nhập của quản trị viên, tên người dùng có thể là 'admin' hoặc 'root'.
Thử nhập sai tên người dùng và mật khẩu. Nếu bạn đã kiểm tra mã HTML mà không có kết quả, hãy thử theo các bước sau:
- Đóng tab mã nguồn.
- Nhập vài ký tự bất kỳ vào ô tên người dùng (hoặc địa chỉ email) và mật khẩu.
- Nhấn nút Đăng nhập.
- Mở lại tab mã nguồn bằng cách nhấn Ctrl+U hoặc ⌘ Command+U.
Tiếp tục săn lùng thông tin đăng nhập. Sau khi làm mới mã nguồn để phản hồi lại nội dung trang khi bạn nhập sai thông tin đăng nhập, hãy tiếp tục sử dụng thanh tìm kiếm để săn lùng từ khóa liên quan đến đăng nhập.
Điền thông tin đăng nhập đã tìm thấy trên trang. Nếu bạn tìm thấy tên người dùng và mật khẩu từ mã HTML của trang, hãy thử điền thông tin đó vào các trường đăng nhập trên trang web. Nếu không có thông báo lỗi, bạn đã tìm thấy thông tin chính xác.
- Nhớ rằng, khả năng tìm thấy thông tin HTML để đăng nhập thành công rất ít.
Gợi ý
- Nếu bạn muốn thực hành hack trang web bằng HTML, trang 'Hack This Site' cung cấp nhiều ví dụ thực tế giúp bạn hiểu về các kỹ thuật hack cơ bản và các vấn đề phức tạp. Bạn cần đăng ký tài khoản trước khi tham gia thử thách trên trang Hack This Site.
- Học HTML sẽ mang lại lợi thế khi bạn xem mã nguồn của trang web đã chọn.
- Beside trường đăng nhập, hãy thử tìm các trường khác, bình luận hoặc bất kỳ trường nào cho phép bạn nhập nội dung. Sau đó, bạn có thể nhập HTML, CSS hoặc JS. Tuy nhiên, hãy nhớ không hack, đó chỉ là một ví dụ.
Cảnh báo
- Bạn không thể chỉnh sửa mã HTML của trang web trực tiếp từ trình duyệt của mình, trừ khi bạn có quyền truy cập vào máy chủ nơi tệp HTML của trang web được lưu trữ.